二、DevOps 是一種重視軟體開發(Dev)人員和 IT 維運技術(Ops)人員之間溝通合作的文化、運動或慣例。為確保軟體供應鏈(software supplychain, SSC)的安全,促成 DevSecOps,將軟體開發安全導入持續整合(continuous integration)與持續部署(continuous deployment)管道(CI/CDpipeline),以避免軟體供應鏈攻擊(SSC attacks) 。
(一)何謂 DevSecOps?